lesiopm2 avatar

🔐 Cyber Security Daily News | 20.07.2026

lesiopm2

Published: 20 Jul 2026 › Updated: 20 Jul 2026🔐 Cyber Security Daily News | 20.07.2026

🔐 Cyber Security Daily News | 20.07.2026

Black Blue Futuristic Cyber Security Presentation.jpg

🔐 Cyber Security Daily News | 20.07.2026

Codzienny przegląd ciekawszych wiadomości ze świata cyberbezpieczeństwa, do poczytania przy porannej kawie, podzielony na kluczowe kategorie.

2.jpg


📰 NEWS

Rosja rekrutuje armię podpalaczy — mają działać również w Polsce

Onet.pl publikuje materiał oparty na ustaleniach służb wywiadowczych: Rosja przez komunikatory i platformy społecznościowe aktywnie rekrutuje osoby na terenie Polski i innych krajów europejskich do przeprowadzania fizycznych aktów sabotażu — podpaleń, niszczenia infrastruktury, zakłóceń łańcucha dostaw. Rekruci są werbowani za pieniądze (często kryptowaluty), najczęściej nie wiedzą, że pracują dla rosyjskich służb, i traktują zlecenia jako "anonimowe zadania". To opisywany przez ABW i BfV schemat "jednorazowych agentów" — stosowany systematycznie od miesięcy na terenie całej Europy, a teraz potwierdzony w kontekście Polski.

image.png

Źródło: Onet.pl [PL]


Rosjanie szpiegują Europę przez kamery — Polska na liście dotkniętych krajów

CyberDefence24 opisuje odkrycie analityków wywiadowczych: kamery monitoringu i systemy CCTV stosowane w europejskich przestrzeniach publicznych, na infrastrukturze krytycznej i przy granicach — w tym polskie — mogą być wykorzystywane przez rosyjskie służby do zdalnego monitorowania. Część kamer jest skompromitowana przez złośliwe oprogramowanie lub ma backdoory wbudowane przez producentów powiązanych z Rosją lub Chinami. Polska znalazła się na liście krajów, w których zidentyfikowano podatne urządzenia. Sprawa jest badana przez ABW.

image.png

Źródło: CyberDefence24 [PL]


UAC-0145 atakuje ukraiński rząd przez fałszywe CAPTCHAs ClickFix

The Hacker News opisuje nową kampanię grupy UAC-0145 (powiązanej z rosyjskim GRU) wymierzoną w ukraińskie instytucje rządowe: atakujący rozsyłają e-maile zawierające linki do stron z fałszywymi testami CAPTCHA. Strona prosi użytkownika o "udowodnienie człowieczeństwa" przez wklejenie kodu do okna uruchamiania Windows — klasyczny mechanizm ClickFix. Kod uruchamia złośliwy skrypt pobierający implanty szpiegowskie. Kampania jest precyzyjnie ukierunkowana na pracowników ministerstw i armii ukraińskiej.

image.png

Źródło: The Hacker News [EN]


🚨 INCYDENTY

CBZC rozbiło grupę produkującą i handlującą sfałszowanymi farmaceutykami w internecie

Centralne Biuro Zwalczania Cyberprzestępczości opublikowało komunikat o rozbiciou grupy przestępczej produkującej i sprzedającej przez internet sfałszowane farmaceutyki — leki na potencję, środki odchudzające i suplementy podawane jako oryginalne preparaty renomowanych marek. Gang sprzedawał podróbki przez platformy e-commerce i ogłoszeniowe, w tym przez Vinted (co opisuje powiązany artykuł dlahandlu.pl). Kupując leki przez internet: zawsze weryfikuj sprzedawcę, wymagaj oryginalnego opakowania i unikaj cen rażąco niższych od rynkowych.

image.png

Źródło: CBZC Policja [PL]


ChainVeil 2 — sequel kampanii npm malware celuje w ekosystem Vite i narzędzia budowania

Checkmarx opisuje nową falę kampanii supply chain: ChainVeil 2 jest kontynuacją wcześniej opisywanej kampanii, teraz wycelowanej w ekosystem Vite — bardzo popularnego narzędzia do budowania aplikacji JavaScript używanego przez miliony deweloperów. Złośliwe pakiety udają popularne pluginy Vite i po instalacji kradną zmienne środowiskowe, tokeny API i dane uwierzytelniające CI/CD. Deweloperzy używający Vite powinni audytować zainstalowane pluginy.

image.png

Źródło: Checkmarx [EN]


Microsoft podpisany sterownik używany do wyłączania oprogramowania EDR

CySecurity News opisuje technikę BYOVD (Bring Your Own Vulnerable Driver) w nowym wydaniu: atakujący używają podpisanego sterownika Microsoftu do obejścia mechanizmów bezpieczeństwa i wyłączenia systemów EDR (Endpoint Detection and Response) na zainfekowanych maszynach. Podpisany sterownik jest uznawany przez Windows za zaufany i może wyłączać procesy ochronne niedostępne dla zwykłego kodu. Ta sama technika używana przez The Gentlemen i inne grupy ransomware staje się standardowym elementem zestawu narzędzi atakujących.

image.png

Źródło: CySecurity News [EN]


💡 CIEKAWOSTKI

Podłączanie agentów AI do zewnętrznych serwisów eksploduje przestrzeń ryzyka

The Register publikuje ważną analizę koncepcyjną: gdy agent AI jest podłączony do zewnętrznych serwisów (API, baz danych, e-mail, kalendarza, systemów CRM), każda podatność w każdym z tych połączonych serwisów staje się potencjalnym wektorem ataku na całe środowisko. Błąd w serwisie zewnętrznym może przez agenta AI dotrzeć do danych, do których agent ma dostęp — a ten może mieć dostęp do bardzo wielu rzeczy naraz. Artykuł wprowadza termin "risk radius explosion" i apeluje o architektury zero-trust dla agentów AI.

Źródło: The Register [EN]


UOKiK: Zarzuty dla dwóch influencerów YouTubowych za presję zakupową kierowaną do dzieci

UOKiK postawił zarzuty dwóm influencerom YouTubowym za stosowanie niedozwolonych praktyk marketingowych ukierunkowanych na dzieci: prezentowanie produktów w sposób tworzący silną presję zakupową, bez czytelnego oznaczenia treści komercyjnych i z wykorzystaniem mechanizmów psychologicznych szczególnie skutecznych wobec małoletnich. Sprawa jest precedensowa i sygnalizuje, że UOKiK traktuje ochronę dzieci w środowisku cyfrowym jako priorytet regulacyjny. Rodzice: rozmawiajcie z dziećmi o reklamach ukrytych w treściach YouTube.

Źródło: UOKiK [PL]


Awaria Facebooka i Instagrama 19 lipca — tysiące zgłoszeń w Polsce

Instalki i Dobreprogramy relacjonują globalną awarię platformy Meta: 19 lipca rano tysiące użytkowników z Polski i całego świata zgłaszało problemy z dostępem do Facebooka i Instagrama — komunikaty "konto jest tymczasowo niedostępne" i niemożność zalogowania. Awaria trwała kilkadziesiąt minut. Meta potwierdziło incydent techniczny i przywrócenie działania platform. To kolejna duża awaria Mety w 2026 roku — poprzednie miały miejsce w czerwcu i maju.

image.png

Źródło: Instalki.pl [PL], Dobreprogramy [PL]


🎣 OSZUSTWA, SCAMY, EXPLOITY

Oszustwo na BLIK — jak nie stracić pieniędzy przez telefon

CERT Orange Polska opisuje aktualną falę vishingu przez BLIK: przestępca dzwoni do ofiary podając się za pracownika banku lub BLIK support, twierdzi, że "wykryto nieautoryzowaną transakcję" i prosi o "anulowanie" jej przez podanie kodu BLIK lub wygenerowanie kodu do "blokady". Kod trafia do przestępcy, który natychmiast go używa. Artykuł zawiera realistyczny scenariusz rozmowy i jasne zasady: BLIK nigdy nie wymaga podania kodu przez telefon — jeśli ktoś o to prosi, to oszust.

image.png

Źródło: CERT Orange Polska [PL]


To nie są długopisy — obnażono szokujący proceder na Vinted

Dlahandlu.pl opisuje wyniki śledztwa: sprzedawcy na Vinted oferowali "długopisy" i inne niepozorne przedmioty, które po bliższym zbadaniu okazywały się sfałszowanymi lekami — tabletkami na potencję, sterydami i innymi preparatami farmaceutycznymi pakowanymi w opakowania podrobione pod oryginały. Proceder jest powiązany z grupą rozbitą przez CBZC (art. 4). Kupując cokolwiek na Vinted od nieznanych sprzedawców: sprawdź historię sprzedawcy i zadaj pytanie o zawartość paczki jeśli opis wydaje się niejasny lub zbyt ogólny.

image.png

Źródło: dlahandlu.pl [PL]


🌐 DEZINFORMACJA, CYBER ВОЙНА

7 cyborgrzechów głównych, które popełniamy latem — przewodnik dla urlopowiczów

CyberDefence24 podsumowuje letnie zagrożenia cyberbezpieczeństwa w formie "7 grzechów głównych": 1) publiczne Wi-Fi bez VPN, 2) udostępnianie lokalizacji w czasie rzeczywistym, 3) zostawione urządzenia bez hasła na widoku, 4) ładowanie telefonu przez podejrzane USB (juice jacking), 5) logowanie do bankowości przez urządzenia pożyczone od nieznajomych, 6) kliki w QR kody na turystycznych atrakcjach bez weryfikacji i 7) nieaktualizowane aplikacje i system. Krótki, edukacyjny materiał do wysłania znajomym przed wakacjami.

image.png

Źródło: CyberDefence24 [PL]


Turecki wywiad MIT wyzwaniem dla bezpieczeństwa Niemiec

Infosecurity24.pl opisuje rosnące napięcia na tle działalności tureckiego wywiadu MIT w Niemczech: BfV (Federalny Urząd Ochrony Konstytucji) dokumentuje nasilenie operacji wywiadowczych MIT wymierzonych w tureckich dysydentów, działaczy kurdyjskich i opozycjonistów mieszkających w Niemczech. Przypadek jest ważny dla Polski z kilku powodów: Polska ma znaczącą tureckojęzyczną diasporę, a Turcja jest członkiem NATO — co komplikuje geopolitycznie odpowiedź sojuszniczą na działalność wywiadowczą jednego z sojuszników.

image.png

Źródło: Infosecurity24.pl [PL]


📅 Powyższe zestawienie ma charakter wyłącznie informacyjny i edukacyjny. Wszystkie informacje opierają się na publicznie dostępnych doniesieniach prasowych z dnia 19 lipca 2026 r. ⚠️ W razie podejrzenia incydentu bezpieczeństwa skonsultuj się z wykwalifikowanym specjalistą.

Leave 🔐 Cyber Security Daily News | 20.07.2026 to:

Written by

Read more #polish posts


Best Posts From lesiopm2

We have not curated any of lesiopm2's posts yet. But you can encourage our curation team to review posts by visiting them regularly and by referring other readers. Because we give priority to frequently read content.

More Posts From lesiopm2